CVE-2026-48519
Langflow: RCE não autenticado em Playgrounds Compartilháveis
- Publicado
- 23 de jun. de 2026
- Atualizado
- 24 de jun. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 22 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Langflow é uma ferramenta para criar e implantar agentes e fluxos de trabalho com IA. Antes da versão 1.9.2, o "Shareable Playground" (ou "Public Flows" no código) contém uma vulnerabilidade crítica de RCE. O recurso Shareable Playground funciona permitindo a execução de fluxos de trabalho por usuários não autenticados, por meio do acesso a um link. Especificamente, ele habilita a rota /api/v1/build_public_tmp para executar qualquer fluxo público, dado um ID de fluxo público. Quando a rota executa o fluxo, ela permite o fornecimento de código Python personalizado arbitrário como o código dos nós, dentro do payload JSON. O campo vulnerável é data.nodes[X].data.node.template.code.value. Esta vulnerabilidade foi corrigida na versão 1.9.2.
Fontes
1Proof-of-concept de exploit para CVE-2026-48519, um RCE pré-autenticação no IBM Langflow <= 1.9.1 através do endpoint Shareable Playground /api/v1/build_public_tmp.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.